Softwarový token
Softwarový token neboli softwarový bezpečnostní token je část softwaru, která ověřuje totožnost uživatele jako součást systému vícefaktorového ověřování. Nejběžnější formou softwarového tokenu je ověřovací aplikace, která může generovat jednorázově použitelné hesla, jež přidávají další úroveň zabezpečení oproti běžnému uživatelskému jménu a heslu. Softwarové tokeny jsou podobné hardwarovým tokenům, ale existují jako software v zařízení, nikoli jako samostatný specializovaný hardware.
Softwarové tokeny umožňují používat chytrý telefon (nebo jiné zařízení) jako součást procesu vícefaktorového ověřování. Nejprve ověřovací server vygeneruje tajný klíč, který zadáte do své ověřovací aplikace. Jakmile je tajný klíč nastaven, ověřovací aplikace může generovat jednorázově použitelná hesla, která jsou obvykle platná vždy 30 až 60 sekund. Ověřovací aplikace generuje hesla pomocí stejného algoritmu jako ověřovací server; pokud jsou hodiny na serveru a v ověřovací aplikaci synchronizované, hesla se shodují a ověří uživatele.
Hardwarové i softwarové tokeny sice přidávají procesu ověřování další úroveň zabezpečení, softwarové tokeny to ale uživateli zpříjemňují. Hardwarová zařízení jsou malá zařízení, která musíte nosit s sebou, a jsou vám k ničemu, pokud je zapomenete, zatímco softwarové tokeny jsou v chytrém telefonu, který už pravděpodobně nosíte u sebe. Ověřovací aplikace může také využívat biometrické bezpečnostní funkce chytrého telefonu, například snímání otisků prstů nebo rozpoznávání obličeje, a přidat tak další úroveň ochrany. Pokud chytrý telefon s vaším softwarovým tokenem ztratíte nebo vám ho někdo ukradne, může správce zneplatnit stávající klíč a nahradit ho novým, který můžete přidat do nového zařízení, místo abyste čekali na náhradní hardwarový token.
Otestujte své znalosti